SecurityLab.ru – Telegram
SecurityLab.ru
81.2K subscribers
740 photos
39 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Произошла утечка данных пользователей Level.travel

— Проукраинские хакеры NLB опубликовали большой массив данных пользователей онлайн сервиса подбора путешествий Level.Travel.

— Опубликована информация о клиентах компании, файл заказов и большой массив персональной информации более 900 тысяч туристов, включая ФИО, паспортные данные, номера телефонов, IP адресов пользователей и другой чувствительной информации.

— Данные актуальны на 14 декабря 2022 года.

https://www.securitylab.ru/news/535272.php?r=2
💩23🔥10👍7🤡63👎2😈21
Минцифры РФ не поддерживает введение законодательного запрета на удаленную работу в ИТ-компаниях для сотрудников, находящихся за границей.

— Введение тотального запрета может привести к снижению темпов развития цифровых платформ и решений, что в итоге может негативно сказаться на их конкурентоспособности.

— Тем не менее ведомство настоятельно рекомендуем очень внимательно подойти к анализу рисков удаленной работы сотрудников, администрирующих критически важные приложения, а также системы обеспечения информационной безопасности.

— Удаленную работу разработчиков в проектах по созданию и развитию государственных информационных систем Минцифры считает невозможным.

https://www.securitylab.ru/news/535271.php
👍43🤡28🤣21👎122🔥1
Партию российских «тамагочи для хакеров» Flipper Zero задержала таможня Германии

— Отправленный через «Почту России» груз устройств на сумму около $200 тыс. был ранее задержан немецкой таможней.

— Накануне таможенная служба предоставила официальный ответ по инциденту. Согласно сообщению, задержанная партия будет уничтожена «без возврата и компенсаций».

— Продукт Flipper Zero попадает под экспортные санкции ЕС, которые ограничивают доступ России к передовым технологиям — это дроны, ПО для шифрования, полупроводники и другое.

https://www.securitylab.ru/news/535276.php
💩79🤡17🖕13👎8🔥7👍65🤣3
Российским айтишникам отказывают в немецкой визе из-за работы в компаниях под санкциями

— Препятствием для получения национальной визы Германии может стать факт трудовой биографии, а именно работа в компании, попавшей под санкции Евросоюза

— Один из сотрудников Сбербанка подавал на национальную визу как IT-специалист и получил отказ, так как работал в санкционном банке. Сотрудник попавшего под санкции «Альфа банка» по той же причине получил отказ по blue card.

— Подобных историй уже около десяти. Российские специалисты возмущены решением консулов и намерены подавать иски к МИД Германии.

https://www.securitylab.ru/news/535288.php
👍66🤡31🤣21👎5🔥321
Суд оставил в силе запрет браузера Tor на территории РФ

— По итогам рассмотрения жалобы судья Татьяна Чаплыгина посчитала изложенные «The Tor Project Inc» доводы неубедительными и оставила решение райсуда в силе.

— Напомним, что 28 июля Ленинский районный суд Саратова удовлетворил требования прокуратуры Саратовского района по делу сайта проекта сети Tor в РФ - признал информацию запрещенной к распространению на территории РФ.

https://www.securitylab.ru/news/535284.php
🤡93👎17👍13🤣6🔥4💩31😍1
Минцифры собирается обязать Apple разрешить установку приложений из сторонних магазинов

Шадаев: В первом квартале 2023 года в Госдуму на рассмотрение будет внесён законопроект, который предполагает законодательно обязать Apple разрешить российским пользователям iOS скачивать приложения не только из магазина App Store.

— Известно, что власти хотят предложить российский аналог европейского закона о цифровых рынках.

— Закон ЕС «О цифровых рынках» предполагает, что такие корпорации, как Apple и Google, должны упростить пользователям настройки приложений по умолчанию, а также разрешить загрузку сторонних приложений.

https://www.securitylab.ru/news/535296.php
🤣66👍25🤡18🔥4💯21
​​🎙Вебинар Positive Technologies: «(Не)безопасная разработка: как защититься от вредоносных Python-пакетов»

20 декабря в 14:00

Часто простая процедура установки внешней зависимости для проекта становится популярным среди злоумышленников способом доставки вредоносного кода. Они используют техники, связанные с компрометацией разработчиков, мимикрией под легитимные пакеты, обфускацией. Эти техники развиваются, становятся более функциональными и незаметными. Чтобы построить полноценную систему защиты от подобных угроз, требуется привлечение специалистов по анализу вредоносного кода.

На вебинаре спикеры рассмотрят зависимости только для Python:
🔹Поговорят о вредоносах и хакерских техниках, с которыми можно столкнуться.
🔹Расскажут про свою систему для проверки Python-пакетов из репозитория PyPI, работающую по модели as a service.

Чтобы посмотреть трансляцию, нужно зарегистрироваться.
👍15🔥52
Украинские правительственные сети вскрыты с помощью троянизированных установщиков Windows 10

— Украинские госучреждения подверглись кибератакам после того, как их сети были взломаны с помощью троянизированных ISO-файлов, замаскированных под легитимные установщики Windows.

— Вредоносные файлы содержали в себе ПО, способное собирать данные со взломанных компьютеров, устанавливать других вредоносов и передавать украденные данные на контролируемые злоумышленниками серверы.

— Троянизированные образы Windows 10 распространяются через украинские и русскоязычные торрент-трекеры. Такая стратегия отличается от привычных тактик кибершпионов, размещающих полезные нагрузки на своей инфраструктуре.

https://www.securitylab.ru/news/535293.php
🤣60👍27💩10😍4👎21🖕1
🥳 SecurityLab отмечает юбилей — самому посещаемому новостному порталу об информационной безопасности и IT в России исполнилось 20 лет! Капец мы старые!

С чего все начиналось?

«От безделья!», — вспоминает Александр Антипов, основатель SecurityLab. В начале 2000-х он работал системным администратором во вторую смену, и по ночам, «когда было нечего делать», создавал тематический сайт по кибербезопасности.

«В то время практически 100% всех сайтов были с хакерским уклоном, а хотелось что-то более открытое и дружественное к профессионалам информационной безопасности», — рассказывал Александр в одном из интервью.

В 2002 году SecurityLab стал частью Positive Technologies. За эти двадцать лет на портале вышло более 50 тысяч новостей и 1500 статей! Тысячи специалистов выбрали профессию ИБ, вдохновившись материалами SecurityLab, а многие топ-менеджеры крупных компаний начинали свой путь с общения на форуме.

Сегодня SecurityLab посещают более миллиона уникальных пользователей из 50 стран, на Telegram-канал подписаны более 42 тысяч человек, а «Секлаб News» — самый популярный русскоязычный ИБ-канал в YouTube.

🎁  Уже в понедельник мы запустим квиз-марафон, в котором вместе с вами играючи вспомним, как развивался SecurityLab и разыграем крутые подарки. Подробности расскажем уже совсем скоро!

#SecLab20
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13824🔥1311💩4😍4💯3🤡1😈1
SecurityLab.ru pinned «🥳 SecurityLab отмечает юбилей — самому посещаемому новостному порталу об информационной безопасности и IT в России исполнилось 20 лет! Капец мы старые! С чего все начиналось? «От безделья!», — вспоминает Александр Антипов, основатель SecurityLab. В начале…»
В ближайшие пять лет ИИ может перейти на “темную сторону”

— Исследователи считают, что в ближайшие пять лет злоумышленники разработают ИИ-алгоритмы, способные самостоятельно находить уязвимости, планировать и проводить вредоносные кампании, обходить защитные системы и собирать информацию со взломанных устройств.

— По словам компании WithSecure, первые ИИ для кибератак появятся у государственных хакеров, а потом уже попадут в руки более мелких группировок, которые начнут массово их использовать.

— Кроме того отмечается, что кибератаки с использованием ИИ будут особенно эффективны в области имперсонации – тактики, которая чаще всего используется в ходе фишинговых и вишинговых атак.

https://www.securitylab.ru/news/535305.php
🔥39👍10💩8💯61🤡1
Forwarded from Positive Technologies
📨 В Telegram набирает популярность новая фишинговая рассылка

Пользователи получают сообщение от своих контактов якобы с подарком подписки Telegram Premium. При переходе по ссылке жертва попадает в бот, где нужно ввести код, который придет от Telegram.

При передаче этого кода боту, злоумышленнику удается залогиниться в аккаунт пользователя, после чего он отправляет аналогичные сообщения его контактам и тут же удаляет их для атакуемого. Мошенникам получается получить доступ к тем аккаунтам, у которых не включена двухфакторная аутентификация.

Что делать, если вы передали код боту?

1. Зайти в настройки Telegram.
2. Устройства -> Завершить другие сеансы.
3. Сменить пароль.
4. Установить двухфакторную аутентификацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🤡22🔥3😈21
Институт развития предпринимательства предложил разрешить бизнесу использовать пиратское ПО

— Специалисты Института развития предпринимательства и экономики обратились в Минцифры с предложением отменить наказание за использование нелицензионного программного обеспечения.

70% российских компаний испытывают трудности из-за ограничений зарубежных интернет-сервисов и ухода с рынка части поставщиков импортного ПО.

— Принятие инициативы, по мнению аналитиков института, позволит выиграть время на разработку собственного софта, а также избежать коллапса из-за отсутствия до 80 процентов отечественных аналогов.

https://www.securitylab.ru/news/535306.php
🤡66👍38🤣14👎41
РКН: С начала спецоперации в Сети оказались более 600 млн записей о россиянах

— После начала специальной военной операции в России зафиксировали около 140 утечек, из-за которых в интернет попали 600 млн записей о россиянах. Об этом сообщила пресс-служба Роскомнадзора.

— В Роскомнадзоре добавили, что число утечек резко возросло после блокировки ряда зарубежных социальных сетей, работавших в России с нарушением закона.

— Представители ведомства уточнили, что были обнародованы различные личные данные и информация о социальных связях российских граждан. В числе прочего в публичном доступе оказались медицинские персональные данные, которые подлежат особой защите.

https://www.securitylab.ru/news/535307.phpr=1
💩27👍10🤡1032💯2🔥1
Мы отмечаем юбилей! 🥳

И по этому поводу предлагаем вам вспомнить в квиз-марафоне, как прошли 20 лет вокруг SecurityLab и получить за это крутые подарки!

Идейный вдохновитель и главный редактор SecurityLab Александр Антипов составил 100 каверзных вопросов, чтобы проверить ваши знания, накопленные за годы чтения портала.

Каждый день с 19 по 23 декабря на сайте будут появляться 20 вопросов, посвященных кибербезопасности, интернет-праву, новым технологиям и истории портала. Выполняйте задания, зарабатывайте баллы и получайте за них призы, среди которых — пять PlayStation 5, 200 футболок, 130 худи, 80 рюкзаков и 400 стикерпаков.

Сегодня, в первый день путешествия по миру SecurityLab, вас ждут «Шутки за 300» — категория вопросов, посвященных смешным, нелепым и абсурдным новостям из мира IT и кибербебезопасности.

Скорее переходите на наш сайт и отвечайте на вопросы, чтобы набрать как можно больше баллов: https://20.seclab.ru/

#SecLab20
👍44🔥109🤡5👎2💩2🤣1
Шадаев: VPN-сервисы в России "не приживаются"

Глава Минцифры Максут Шадаев заявил, что VPN-сервисы в России не набирают популярность.

— Как отметил министр, число россиян, использующих приложения для обхода блокировок, снизилось. По его словам, доля пользователей VPN-сервисов среди россиян после всплеска летом упала до весеннего уровня.

—«Позитивная, на самом деле, новость, что, анализируя трафик мобильных операторов, мы видим, что доля VPN в какой-то момент начала расти, но сейчас вернулась на мартовский-апрельский уровень. То есть, в общем, VPN в стране у нас пока не приживаются», — сказал министр.

https://www.securitylab.ru/news/535326.php
🤡179🤣42👍1232💯2
🎉 Начинается второй день квиз-марафона в честь 20-летия SecurityLab!

Сегодня участникам предлагается ответить на вопросы о людях с высоким содержанием хакерства в крови.

🤳 Почему в 2009 году хакеры стали скупать Nokia 1100 по ценам, в сотни раз превышающим стартовые?
⌨️ Чему группировка Anonymous учила начинающих хакеров?
🚜 Зачем американские фермеры устанавливали хакерскую прошивку на тракторы?

Ставки растут: за каждый правильный ответ на эти и другие вопросы вы получите по 2 балла! Напомним, что баллы за все дни суммируются. Участники квиз-марафона могут выиграть консоли PlayStation 5, футболки, худи, рюкзаки и стикерпаки.

😉 Ждем ваших ответов у нас на сайте: https://20.seclab.ru/

PS: кстати, вчера на вопрос о том, какой пароль в 2016 году сместил с пъедестала «123456», меньше всего участников дали правильный ответ. А вот и он — «love» ❤️.

#SecLab20
👍178🤡4🔥3
Иностранные производители отказались поставлять в Россию процессоры «Байкал» и «Эльбрус»

— Число устройств с российскими процессорами, поставленных в этом году, могло было быть значительно больше, но часть уже заказанных российских процессоров «Эльбрус» и «Байкал» застряли на зарубежных заводах, где их производят, рассказал глава Минцифры Максут Шадаев.

— Он пояснил, что интеллектуальные права и все разработки, использованные в процессорах, российские, однако производить их в стране, «исходя из топологических норм», возможности пока нет.

— Сейчас «Эльбрус» и «Байкал» производятся на Тайване. Россия планирует наладить собственное производство процессоров к 2028 году, добавил Шадаев.

— Глава Минцифры также отметил, что доля компьютеров и серверов с российскими процессорами на рынке пока не превышает 3%. Однако если в 2019 году их количество исчислялось сотнями, то к концу 2022 года персональных компьютеров насчитывается уже 15 тысяч, а серверов и систем хранения — 8 тысяч.

https://www.securitylab.ru/news/535333.php
🤣98🤡28👍20👎9💩7🖕321
​​📌 Недопустимые события Минцифры, ключевые риски Банка России, негативные последствия ФСТЭК... Можно ли их совместить?

Разбираемся на вебинаре 23 декабря (пятница) в 14:00 с экспертами Positive Technologies: бизнес-консультантом по информационной безопасности Алексеем Лукацким и директором по развитию бизнес-консалтинга Романом Чаплыгиным.

Регистрируйтесь, чтобы узнать, как:

📑 трактовать новейшие требования регуляторов в сфере ИБ;
🔗 говорить с руководителями компании на одном языке, решая задачи бизнеса;
☝️ повышать значимость ИБ и статус CISO в своей компании
👍14🖕3🤡211💯1